Die Firma Oracle hat ein Korrektur-Release des Virtualisierungssystems VirtualBox 7.2.6 veröffentlicht, in dem 14 Sicherheitsanfälligkeiten behoben wurden, Details dazu sind bisher nicht bekannt. Fünf dieser Sicherheitsanfälligkeiten sind als kritisch eingestuft (8,2 von 10). Eine der Schwachstellen kann aus der Ferne ausgenutzt werden. Zusätzlich zu den Sicherheitsanfälligkeiten wurden in der neuen Version 35 Änderungen eingeführt, darunter:
- Der VRDP-Server, der USB-Smartcard-Emulator, Komponenten zur Datenträgerschlüsselung und virtuellen Maschinen wurden in das Basis-Paket verschoben, das mit dem Quellcode vertrieben wird.
- In den Gasterweiterungen für Linux-Systeme wurde die anfängliche Unterstützung für den Kernel 6.19 hinzugefügt und Probleme mit der Kompilierung für Kernel 2.5.52 und frühere Versionen wurden behoben. Zudem wurden Probleme mit den Kerneln in RHEL 9.8, 10.1 und 10.2 behoben. Fehler, die das Starten von VBoxService und benutzerdefinierten Diensten verhindern konnten, wurden korrigiert.
- In den Host-Erweiterungen für Linux-Systeme wurden Probleme mit dem vboxautostart-service beim Hochfahren und dem Start von virtuellen Maschinen auf Systemen mit Echtzeit-Kernel behoben.
- Probleme beim Booten von virtuellen Maschinen mithilfe von IPXE wurden gelöst.
- Fehler behoben, die zum unerwarteten Abbruch der VM beim Booten des Gastbetriebssystems mit RHEL5 oder beim Update von Windows KB5066793 führen, sowie in einigen Konfigurationen von Host-Systemen mit Windows.
- Probleme mit der Unterstützung des Vollbildmodus in Multimonitor-Konfigurationen wurden gelöst.
- Im GUI wurden Probleme beim Laden von Updates, beim Anzeigen der Liste virtueller Maschinen im Ressourcenverwaltungstabs, beim Wechsel zwischen hellen und dunklen Themen sowie beim Anzeigen des Typs des Speichercontrollers behoben.
- Ein Problem mit hoher CPU-Auslastung bei der Verwendung von Adressübersetzern wurde gelöst. virtuellen Maschine.
- In VBoxManage wurde ein Fehler behoben, der unter bestimmten Umständen das Starten von VMs über die Befehlszeile verhinderte.
- In den Add-ons für Gastbetriebssysteme wurden Probleme mit unerwartetem Abbruch aufgrund von Speichermangel im System und bei der Installation in 64-Bit-Gastbetriebssystemen mit Windows XP behoben.
Gleichzeitig wurde ein Update der vorherigen Version VirtualBox 7.1.16 bereitgestellt, das Sicherheitsanfälligkeiten und 18 Fehlerbehebungen enthält.
Quelle: opennet.ru
